Journal de Look n' stop vide

Discussion in 'LnS French Forum' started by zorro51, Mar 2, 2008.

Thread Status:
Not open for further replies.
  1. zorro51

    zorro51 Registered Member

    Joined:
    Dec 17, 2004
    Posts:
    56
    Location:
    FRANCE
    Bonsoir


    Voila je suis en WIFI avec une Livebox Sagem avec du 18 megas théorique !

    N'etant pas satisfait de ne pas avoir les logs des attaques exterieurs en laissant le firewall hardware de la Livebox activé, j'ai décidé de le désactiver pour laisser faire Look n' stop.

    Cependant chose etrange : lorsque je desactive le firewall de la Livebox, Look n' stop filtre bien les applications sortantes, mais ne loggue aucune attaque dans l'onglet "Journal". De meme en faisant un scan de mes ports en allant par exemple sur le site Zebulon ou sur GRC.COM, la plupart de mes ports apparaissent fermés, et ne sont pas cachés !

    Je suis allé dans l'onglet "Accueil" de Look n' stop, et dans l'onglet "Options" pour verifier que la bonne interface reseau soit bien cochée. Tout est ok !
    Voici des captures d'ecran :

    http://www.hiboox.com/lang-fr/image.php?img=7c0hz7or.jpg

    http://www.hiboox.com/lang-fr/resultat.php?img=c0bqeepg.jpg&error=0#


    Alors d'ou peut venir le probleme ??
    Auriez vous une solution ??
     
  2. Frederic

    Frederic LnS Developer

    Joined:
    Jan 9, 2003
    Posts:
    4,354
    Location:
    France
    Bonsoir,

    Si vous autorisez temporairement le ! pour la règle "TCP : Autorise les services Internet Standards." et que vous ouvrez une page Web, est-ce le journal se remplit ?
    (n'oubliez pas d'enlever le ! après le test).

    Frédéric
     
  3. zorro51

    zorro51 Registered Member

    Joined:
    Dec 17, 2004
    Posts:
    56
    Location:
    FRANCE
    Oui en effet en faisant la manip que vous preconisez, le journal se remplit en quelques secondes a l'ouverture d'une page web.
     
  4. Frederic

    Frederic LnS Developer

    Joined:
    Jan 9, 2003
    Posts:
    4,354
    Location:
    France
    Dans ce cas tout est Ok.

    Ce qui doit se passer c'est que le modem-routeur continue à filtrer les paquets vis à vis du PC.
    En fait quand une demande de connexion arrive (lors d'un scan) s'il n'y a pas de configuration faite auprès du routeur pour lui dire vers quel machine le port est destiné, je suppose que le routeur répond directement au scan en disant Port Fermé (quand le firewall est désactivé).
    Il y a peut être un mode complètement transparent dans la config du routeur qui indiquerait de tout forwarder sur une machine précise au lieu d'essayer de router vers la bonne machine (ce qui ferait ce que vous vouliez).

    Cordialement,

    Frédéric
     
  5. zorro51

    zorro51 Registered Member

    Joined:
    Dec 17, 2004
    Posts:
    56
    Location:
    FRANCE
    La box Sagem semble tres compliquée a paramètrer ! Je pense que je vais laisser son parefeu activé, et laisser Look n' Stop filtrer les applications sortantes
     
Thread Status:
Not open for further replies.